Вразливість у Linux kernel: зациклення при обробці MPLS у openvswitch
Виправлено критичну вразливість у Linux kernel openvswitch, що викликала зациклення при обробці MPLS-пакетів і зависання CPU.
- CVSS
- 7.8 HIGH
- EPSS
- 7.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у модулі openvswitch, що викликала безкінечний цикл при обробці MPLS-пакетів з великою кількістю стеків міток. Це могло призвести до зависання процесора (soft lockup).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі мережевих сервісів через зависання CPU, що негативно впливає на доступність систем. Особливо це критично для середовищ з активним використанням openvswitch та MPLS-трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити обробку підозрілих MPLS-пакетів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують openvswitch.